国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全安全管理 應用案例 網(wǎng)絡威脅 系統(tǒng)安全 應用安全 數(shù)據(jù)安全 云安全
當前位置: 主頁 > 信息安全 > 安全管理 >

還在湊合多種單點產(chǎn)品?從頭思慮你的終端安然

時間:2013-09-13 12:12來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
對各類范圍的企業(yè)來講,在呵護數(shù)字資產(chǎn)方面都面對著艱巨的任務。歹意軟件的傳播數(shù)量延續(xù)增加,每年都在刷新著記實。在運營層面,終端安然標題問題變得日趨復雜,企業(yè)員工的移動性日
Tags安全管理(325)終端安全(4)單點產(chǎn)品(1)  

  對各類范圍的企業(yè)來講,在呵護數(shù)字資產(chǎn)方面都面對著艱巨的任務。歹意軟件的傳播數(shù)量延續(xù)增加,每年都在刷新著記實。在運營層面,終端安然標題問題變得日趨復雜,企業(yè)員工的移動性日趨加強,除呵護企業(yè)收集及其用戶外,還面對著行業(yè)和當局律例等審計要求。

  所以,多種身分導致了桌面安然態(tài)勢不竭演變,IT團隊需要解決和思慮如針對性的歹意威脅、最終用戶利用的便當性、IT撐持和運營成本等。面對這一些列嚴重的終端安然挑戰(zhàn),有需要從頭思慮你的桌面安然。

  你的終端安然防護過時了嗎

  “終端的安然狀況,遠低于CIO們的料想”,說這個一點不為過。因為除病毒外,各類蠕蟲、木馬、間諜軟件、僵尸、黑客、縫隙報復打擊、身份信息盜取和其他報復打擊層見疊出。CIO們知道,安然防護是一個木桶理論,任何一個防地被攻破,安然的碉堡很可能轟然傾圮。

  在終端安然,僅依托單點防病毒產(chǎn)品,沒法抵抗可能危及營業(yè)持續(xù)性和工作效力的威脅和報復打擊。此刻,公司必需防御盜取敏感客戶和員工數(shù)據(jù)的黑客、窺測員工的間諜軟件、傳染桌面系統(tǒng)的自傳播蠕蟲、歹意操控計較機收集的僵尸收集等。

  當然,面對著多層面威脅的延續(xù)增加,產(chǎn)品手藝層面不是沒有一點編制。企業(yè)此刻可以采取從間諜軟件防護到主機進侵防護等諸多手藝,抵抗不竭演變的威脅,但這些單點產(chǎn)品可能過于復雜,并且治理成本太高。

  并且,因為貧乏集成,企業(yè)風險狀況的可見性降落,并且效力低下。治理來自不合廠商的一系列單點產(chǎn)品還需要更多的治理人才和培訓。同時,因為依托于過量治理節(jié)制臺,因此限制了企業(yè)快速應對威脅和高效治理企業(yè)安然的能力。

  摒棄多種單點產(chǎn)品湊合

  此刻,邁克菲給出了不一樣的終端安然防護思路。集成所有的防御層,獲得對收集和終端威脅的可視性。也就是說,邁克菲策略將企業(yè)需要的所有功能(從威脅防護到合規(guī))整合在一路,這類協(xié)作式邁克菲框架將收集和系統(tǒng)安然相連絡,邁克菲稱這類結(jié)果優(yōu)于將各個組件純真地疊加。

還在湊合多種單點產(chǎn)品?從頭思慮你的終端安然

  邁克菲覺得單點產(chǎn)品增加了成本和復雜性

  這類集成的終端安然策略即McAfee Complete Endpoint Protection Suite,它經(jīng)由過程集中治理各個安然層,并將治理、策略和數(shù)據(jù)闡發(fā)勾當集中起來,以削減安然治理費用,同時加快對歹意威脅的響應速度。

  邁克菲研究人員經(jīng)由過程對盡大年夜部門報復打擊進行了研究,并將它們劃分為四個不合的階段,和一個報復打擊前階段。無妨來看下McAfee Complete Endpoint Protection套件中的一些關(guān)頭安然手藝是若何對環(huán)境中的這些報復打擊進行反對的。

  報復打擊前階段,報復打擊者試圖尋覓存在縫隙的系統(tǒng)。邁克菲經(jīng)由過程針對終端安然狀況的即時可見性,從而有效地削減報復打擊面,并利用加密呵護文件、文件夾和全部硬盤的首要數(shù)據(jù)。

  報復打擊第1階段:與系統(tǒng)成立聯(lián)系,一般經(jīng)由過程用于托管或下載歹意軟件的歹意網(wǎng)站來完成。其他切進點包含移動介質(zhì)、垂釣郵件和經(jīng)由過程建設弊端或不服安的無線收集進行的收集拜候。邁克菲給出的方案是對安然瀏覽和搜刮和Web內(nèi)容過濾可降落蒙受報復打擊的可能性,同時避免埋沒的逼迫式歹意軟件下載。其次,設備節(jié)制可以或許禁止利用可能已傳染歹意軟件的未核準存儲介質(zhì)。收集連接諾言有助于反對僵尸收集、拒盡辦事報復打擊和歹意流量。并經(jīng)由過程移動歹意軟件防護可以或許避免智妙手機和平板電腦遭受報復打擊。

  第2階段:代碼在方針計較機上運行,可以或許操縱常規(guī)安然縫隙、合法利用法度或把持系統(tǒng)本身進行有害勾當。假定歹意軟件粉碎了現(xiàn)有軟件中的防護辦法,就會將代碼寫進磁盤。邁克菲經(jīng)由過程硬件加強的把持系統(tǒng)底層檢測功能可反對內(nèi)核和指導級 rootkit。主機進侵防護可以或許有效反對報復打擊,防備未安裝補丁的縫隙。動態(tài)利用法度節(jié)制可以或許根據(jù)動態(tài)白名單,只承諾安裝已知的無害文件或利用法度。按拜候掃描可以或許監(jiān)控內(nèi)存和收集流量。移動電子郵件的安然容器可以或許呵護設備上的企業(yè)數(shù)據(jù)。

  第3階段:歹意代碼隱躲在系統(tǒng)中并延續(xù)存在,即便重啟系統(tǒng)也可“幸存”,還能躲過安然辦法的防護,又不被用戶發(fā)現(xiàn)。這一階段除傳統(tǒng)的防病毒和歹意軟件防護外,Complete Endpoint Protection Suite包含了下一代安然手藝,例如 Risk Advisor、進步前輩的動態(tài)白名單硬件加強的安然功能可以抵抗rootkit和其他藏匿報復打擊。主機進侵防護可以在啟動過程中和脫機狀況下供給有效呵護。

  第4階段:報復打擊履行指令以撐持其歹意勾當—從盜取隱私信息和常識產(chǎn)權(quán)到銀行訛詐。Complete Endpoint Protection Suite包含了下一代安然手藝,例如 Risk Advisor、進步前輩的動態(tài)白名單等手藝。白名單可以禁止歹意軟件對已知無害利用法度文件進行竄改并避免有害代碼履行?;谥鳈C的防火墻可禁止與已知歹意僵尸收集的連接,并削減敏感數(shù)據(jù)的丟掉。

  可以看出,針對現(xiàn)代威脅的運作道理,邁克菲給出了積極有效的應對辦法,這得益于邁克菲供給周全連絡防病毒、反間諜軟件、數(shù)據(jù)丟掉防護和縫隙掃描等手藝的能力。

  McAfee Complete Endpoint Protection Suite給出了終端安然防護的新思路,從“Complete”我們可以看出,邁克菲框架將多種手藝整合在一路,而不是將防病毒、主機進侵防護、收集拜候節(jié)制、策略審計等多種單點產(chǎn)品湊合在一路。經(jīng)由過程強大年夜的手藝能力撐持,明顯這類思路在降落治理復雜性和成本上更有優(yōu)勢。

------分隔線----------------------------

推薦內(nèi)容